Команда Syscoin официально признала, что неизвестному хакеру удалось взломать аккаунт создателей криптовалюты на Github и загрузить туда зараженный вирусом инсталятор клиента версии 3.0.4.1 для Windows.
Команда Blockchain Foundry смогла обнаружить вирус только после нескольких обращений от пользователей, заявивших, что установщик клиента версии 3.0.4.1 для Windows вызывает срабатывания множества антивирусов с предупреждением о «неизвестном источнике» файла.
После того как разработчики обнаружили «не подписанную копию» официального ПО, содержащего вирус, удалось установить, как хакер загрузил файл. Злоумышленник предварительно взломал официальную страницу Syscoin на Github, после чего он изменил код клиента и загрузил его обратно на Github. В результате зараженный вирусом инсталятор имел имя надёжного источника.
Команда Syscoin заявила, что пользователи, скачавшие установщик клиента версии 3.0.4.1 для Windows в период с 9 по 13 июня, могут оказаться жертвами атаки. Кроме того они сообщили, были предприняты все меры для недопущения повторения подобной ситуации в дальнейшем: установлена обязательная двухфакторная аутентификация на аккаунты всех разработчиков и проведена «плановая верификация хешей подписей».